{"id":1639008,"date":"2025-03-26T06:53:50","date_gmt":"2025-03-26T06:53:50","guid":{"rendered":"https:\/\/teknomers.com\/es\/alerta-de-dia-cero-google-lanza-el-parche-chrome-para-exploit-utilizado-en-ataques-de-espionaje-rusos\/"},"modified":"2025-03-26T06:53:55","modified_gmt":"2025-03-26T06:53:55","slug":"alerta-de-dia-cero-google-lanza-el-parche-chrome-para-exploit-utilizado-en-ataques-de-espionaje-rusos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/alerta-de-dia-cero-google-lanza-el-parche-chrome-para-exploit-utilizado-en-ataques-de-espionaje-rusos\/","title":{"rendered":"Alerta de d\u00eda cero: Google lanza el parche Chrome para exploit utilizado en ataques de espionaje rusos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de marzo de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Seguridad \/ vulnerabilidad del navegador <\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/Alerta-de-dia-cero-Google-lanza-el-parche-Chrome-para.png\" style=\"display: block;  text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Google ha lanzado soluciones fuera de banda para abordar un defecto de seguridad de alta severidad en su navegador Chrome para Windows que, seg\u00fan \u00e9l, ha sido explotado en la naturaleza como parte de los ataques dirigidos a organizaciones en Rusia. <\/p>\n<p>La vulnerabilidad, rastreada como <strong><a rel=\"noopener nofollow\" href=\"https:\/\/chromereleases.googleblog.com\/2025\/03\/stable-channel-update-for-desktop_25.html\" target=\"_blank\">CVE-2025-2783<\/a><\/strong>se ha descrito como un caso de &#8220;mango incorrecto proporcionado en circunstancias no especificadas en Mojo en Windows&#8221;. <a rel=\"noopener nofollow\" href=\"https:\/\/chromium.googlesource.com\/chromium\/src\/+\/master\/mojo\/README.md\" target=\"_blank\">Mojo<\/a> se refiere a una colecci\u00f3n de bibliotecas de tiempo de ejecuci\u00f3n que proporcionan un mecanismo agn\u00f3stico de plataforma para la comunicaci\u00f3n entre procesos (IPC).<\/p>\n<p>Como es habitual, Google no revel\u00f3 detalles t\u00e9cnicos adicionales sobre la naturaleza de los ataques, la identidad de los actores de amenaza detr\u00e1s de ellos y qui\u00e9n puede haber sido atacado. La vulnerabilidad se ha conectado en Chrome versi\u00f3n 134.0.6998.177\/.178 para Windows.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cis-securesuite\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/1740827649_433_Mozilla-actualiza-los-terminos-de-Firefox-nuevamente-despues-de-una.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Google es consciente de los informes de que existe una exploit para CVE-2025-2783 en la naturaleza&#8221;, reconoci\u00f3 el gigante tecnol\u00f3gico en un aviso breve.<\/p>\n<p>Vale la pena se\u00f1alar que CVE-2025-2783 es \u200b\u200bel primer d\u00eda cero cromado activamente desde el comienzo del a\u00f1o. Los investigadores de Kaspersky Boris Larin e Igor Kuznetsov han sido acreditados por descubrir e informar la deficiencia el 20 de marzo de 2025.<\/p>\n<p>El proveedor de ciberseguridad ruso, en su propio bolet\u00edn, caracteriz\u00f3 la explotaci\u00f3n del d\u00eda cero de CVE-2025-2783 como un ataque dirigido t\u00e9cnicamente sofisticado, indicativo de una amenaza persistente avanzada (APT). Est\u00e1 rastreando la actividad bajo el nombre Operation Forumtroll.<\/p>\n<p>&#8220;En todos los casos, la infecci\u00f3n ocurri\u00f3 inmediatamente despu\u00e9s de que la v\u00edctima hizo clic en un enlace en un correo electr\u00f3nico de phishing, y el sitio web de los atacantes se abri\u00f3 utilizando el navegador web de Google Chrome&#8221;, los investigadores &#8220;, los investigadores <a rel=\"noopener nofollow\" href=\"https:\/\/securelist.com\/operation-forumtroll\/115989\/\" target=\"_blank\">dicho<\/a>. &#8220;No se requiri\u00f3 m\u00e1s medidas para infectarse&#8221;.<\/p>\n<p>&#8220;La esencia de la vulnerabilidad se reduce a un error en la l\u00f3gica en la intersecci\u00f3n de Chrome y el sistema operativo de Windows que permite pasar por alto la protecci\u00f3n de sandbox del navegador&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/cloud-secure-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/03\/El-pico-de-Botnet-de-Vo1d-supera-a-159-millones.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Se dice que los enlaces de corta duraci\u00f3n fueron personalizados a los objetivos, siendo el espionaje el objetivo final de la campa\u00f1a. Los correos electr\u00f3nicos maliciosos, dijo Kaspersky, conten\u00edan invitaciones supuestamente de los organizadores de un foro cient\u00edfico y experto leg\u00edtimo, <a rel=\"noopener nofollow\" href=\"https:\/\/en.wikipedia.org\/wiki\/Primakov_Readings\" target=\"_blank\">Lecturas de Primakov<\/a>.<\/p>\n<p>Los correos electr\u00f3nicos de phishing se dirigieron a medios de comunicaci\u00f3n, instituciones educativas y organizaciones gubernamentales en Rusia. Adem\u00e1s, CVE-2025-2783 est\u00e1 dise\u00f1ado para ejecutarse junto con una exploit adicional que facilita la ejecuci\u00f3n del c\u00f3digo remoto. Kaspersky dijo que no pudo obtener la segunda exploit.<\/p>\n<p>&#8220;Todos los artefactos de ataque analizados hasta ahora indican una alta sofisticaci\u00f3n de los atacantes, lo que nos permite concluir con confianza que un grupo apto patrocinado por el estado est\u00e1 detr\u00e1s de este ataque&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/03\/zero-day-alert-google-releases-chrome.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de marzo de 2025\ue804Ravie LakshmananSeguridad \/ vulnerabilidad del navegador Google ha lanzado soluciones fuera de banda para<\/p>\n","protected":false},"author":1,"featured_media":1639009,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,5172,2346,4661,2127,35379,4664,1478,10315,23323,8666,543,273784,273783,4654,273782,4659,4653,4655,18,19938,690,246983,4665,246984,932,455,239484],"class_list":["post-1639008","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-alerta","tag-ataques","tag-ataques-ciberneticos","tag-cero","tag-chrome","tag-como-hackear","tag-dia","tag-espionaje","tag-exploit","tag-google","tag-lanza","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-parche","tag-rusos","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-utilizado","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1639008","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1639008"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1639008\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1639009"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1639008"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1639008"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1639008"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}